Fuga masiva de datos de contribuyentes en Francia: 678 000 registros comprometidos

La administración tributaria francesa (DGFiP) ha confirmado oficialmente un incidente crítico: un atacante obtuvo acceso a los datos personales de 678 000 contribuyentes. La filtración afectó información sobre ingresos, direcciones de residencia y características de las propiedades inmobiliarias de los ciudadanos.
Detalles del ataque
El ataque se llevó a cabo entre junio y julio de 2026. El hacker utilizó credenciales comprometidas de un empleado de la agencia tributaria y de un contratista externo. A través de una conexión VPN, logró penetrar en los servidores internos y lanzar una descarga automatizada de datos. El proceso solo se detuvo tras un corte de emergencia del acceso.
Aunque la agencia bloqueó las cuentas sospechosas, la verificación inicial no reveló signos de filtración, lo que indica la alta complejidad y sofisticación del ataque. Los datos robados incluyen indicadores fiscales (ingresos, coeficiente familiar, tasas de retención), así como información catastral: direcciones y superficies de propiedades inmobiliarias. Es importante señalar que las cuentas personales de los contribuyentes y sus contraseñas no fueron comprometidas.
Publicación de los datos y reacción
El incidente se hizo público el 12 de agosto, cuando un usuario bajo el seudónimo ZeroBytes puso la base de datos a la venta en un foro criminal por varios miles de euros. El sitio especializado FrenchBreaches analizó la muestra publicada y determinó que la base contiene 392 867 personas físicas y 285 570 personas jurídicas. Entre las personas físicas, 26 805 declararon ingresos superiores a 100 000 €, 386 más de 1 millón de €, y ocho más de 10 millones de €.
En la filtración también se encontraron números de identificación, fechas y lugares de nacimiento, estado civil, datos de contacto e historial de consultas a la agencia tributaria. ZeroBytes afirma poseer datos de decenas de millones de ciudadanos, aunque esta información aún no ha sido confirmada por verificaciones oficiales.
Contexto de criptomonedas y riesgos
Especial preocupación genera la relación de esta filtración con el aumento de los "ataques tipo wrench": agresiones físicas contra tenedores de criptomonedas. Según Chainalysis, en el primer semestre de 2026 se registraron 30 de estos ataques en Francia, frente a 19 en todo 2025, y el daño global superó los 30 millones de dólares.
La combinación de datos sobre ingresos y direcciones físicas crea una base ideal para preparar este tipo de delitos. Aunque la filtración no contiene indicios directos de tenencia de criptoactivos, los expertos advierten sobre un probable aumento del phishing dirigido y de incidentes violentos.
La DGFiP ya ha notificado a la CNIL, planea acudir a las autoridades policiales, y la fiscalía de París ha iniciado su propia investigación. La agencia también está trabajando con la ANSSI y la SHFDS.
Mi comentario: Esta filtración es otra confirmación de que las instituciones financieras tradicionales siguen siendo el eslabón débil en el ecosistema de activos digitales. Incluso sin datos directos sobre tenencia de criptomonedas, la combinación de información sobre ingresos y direcciones es un expediente listo para los delincuentes. Los tenedores de criptomonedas en Francia y Europa deberían reconsiderar sus medidas de seguridad física, especialmente si sus ingresos superan los promedios.